사이버 레질리언스: 은행 부문의 최우선 보안
에서 이 국제통화기금 (IMF) 부총재인 보 리 (Bo Li) 는 2021년 12월 연설에서 디지털 기술이 사회의 모든 측면에 스며들어 상호 연결성에 대한 의존도와 이를 지원하는 네트워크에 대한 의존도가 높아지는 방식을 강조했습니다.
따라서 이 생태계를 손상시킬 수 있는 시스템적 위험을 해결하는 빌딩 블록을 구축하는 것이 필수적입니다.
Li는 계속해서 세 가지 주요 문제를 식별합니다. 사이버 레질리언스:
- 사이버 레질리언스는 고립된 문제가 아닙니다. 기술이 효율성을 위한 수단에서 새로운 방식의 비즈니스 및 사회적 상호 작용을 가능하게 하는 수단으로 이동함에 따라 기술의 약점을 노리는 위협의 영향도 커지고 있습니다.
- 사이버 레질리언스는 일차원적인 문제가 아닙니다. 사이버 공격의 기원, 동기, 실행은 다양하며 끊임없이 진화하고 있습니다. 따라서 존재하는 다양한 안전 보호 거버넌스 메커니즘도 동일한 민첩성으로 적응해야 합니다.
- 사이버 레질리언스는 사회적 문제입니다. 기술이 삶의 필수 요소가 됨에 따라 사이버 레질리언스는 사람과 사회의 행동과 선택에 점점 더 의존하고 있습니다.
이 세 가지 문제는 사이버 레질리언스 과제와 밀접하게 일치합니다. 은행 및 금융 부문 과거와 현재의 급속한 디지털 혁신 시대 모두에 직면해 있습니다.
은행 및 금융 부문은 중요한 인프라입니다.
결제 시스템은 방대하고 상호 연결되어 있습니다. 이제 개인 및 비즈니스 뱅킹은 다양한 채널을 통해 어디서나 수행됩니다. 오픈 뱅킹 핵심 뱅킹 시스템을 타사 애플리케이션에 노출합니다. 조직은 고객 데이터를 보호하고 규정을 준수하며 신뢰를 유지하면서 이러한 서비스를 안정적으로 제공할 수 있어야 합니다.
또한 은행, 은행이 서비스를 제공하는 지역 및 세계 경제 간의 깊은 상호 의존성, 불안정 시 이러한 시스템에 대한 잠재적 위협으로 인해 금융 부문은 다음과 같이 분류됩니다. 중요 인프라 세계 여러 곳에서.이로 인해 의료, 전기, 수도 및 통신과 같은 서비스 수준이 사회에 미치는 중요성이 커지고 있습니다.
은행 및 금융 회사는 사이버 공격을 탐지하고 억제해야 합니다.
다른 중요 인프라에 대한 기대와 마찬가지로 금융 서비스 부문의 조직은 더 이상 사고 후 단순히 복구 및 복구할 수 있을 것으로 기대되지 않습니다.이제는 처음부터 사고를 감지하고 억제할 수 있어야 하며, 전체 기간 동안 수용 가능한 최소 수준의 서비스를 유지할 수 있어야 합니다.
국제결제은행 (이하 “중앙은행 은행”) 은 다음 글에서 이를 재차 강조하고 있습니다. 금융 시장 인프라를 위한 사이버 레질리언스 지침:
“금융 시장 인프라 (FMI) 의 안전하고 효율적인 운영은 금융 안정성과 경제 성장을 유지하고 촉진하는 데 필수적입니다.FMI가 제대로 관리되지 않을 경우 유동성 이탈 및 신용 손실과 같은 금융 충격의 원인이 되거나 이러한 충격이 국내 및 국제 금융 시장에 전달되는 주요 통로가 될 수 있습니다.이러한 맥락에서 FMI의 운영 탄력성에 기여하는 사이버 레질리언스 수준은 금융 시스템과 전체 경제의 전반적인 탄력성을 결정하는 결정적인 요인이 될 수 있습니다.”
다음과 같은 많은 규제 기관이 회원 조직의 사이버 복구 태세를 강화하기 위해 노력하고 있습니다.
- 호주 푸르덴셜 규제 당국의 푸르덴셜 스탠다드 CPS 234
- OCC 운영 레질리언스 보호를 위한 건전한 사례
- 유럽 연합의 디지털 운영 레질리언스 법
이를 보완하는 프레임워크는 다음과 같습니다. 유두 영국 은행 (Bank of England) 에서 제공한 것으로, 회원들이 회사의 중요 비즈니스 서비스의 사이버 레질리언스를 평가할 수 있도록 합니다.
제로 트러스트 세그멘테이션이 사이버 레질리언스를 제공하는 방법
Bo Li의 말을 인용하자면, “금융 서비스의 디지털화가 증가하고 고부가가치 자산 및 데이터의 존재가 증가함에 따라 금융 시스템이 주요 목표가 되었습니다.금융 기관 간의 높은 수준의 상호 연결성은... 잠재적인 취약점을 만들어 지역화된 사이버 사고가 시장 및 관할 구역 전반으로 빠르게 확산될 수 있습니다.”
제로 트러스트 세그멘테이션 다음과 같은 방법으로 이러한 문제를 해결하고 사이버 복원력을 개선하는 데 도움이 됩니다.
- 고부가가치 자산 및 데이터 보호 승인된 액세스만 허용되도록 하여 사용 가능한 공격 표면을 줄입니다.
- 제공 일관된 가시성 회사의 하이브리드 인프라 전반에서 모든 종속성을 강조합니다.
- 알려진 고위험 포트에 대한 액세스 제한 랜섬웨어의 빠른 확산을 방지합니다.
세계 최대 은행 10개 중 6개를 포함한 전 세계 금융 기관은 다음을 활용합니다. 일루미오 제로 트러스트 세그멘테이션 플랫폼 사이버 레질리언스를 개선하기 위해서죠.
우리의 새로운 소식을 읽어보세요 산업 가이드Illumio가 금융 서비스 또는 은행 조직에서 제로 트러스트 세그멘테이션을 구현하는 데 어떻게 도움이 되는지 알아보십시오.
또한 업계 고객이 제로 트러스트 세그멘테이션을 통해 사이버 복원력을 유지하는 방법에 대해 알아보십시오.